Mały, często zmieniający się zespół analityków danych potrzebuje możliwości uruchamiania zapytań BigQuery. Postępuj zgodnie z najlepszymi praktykami Google dotyczącymi przyznawania dostępu. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: 1. Utwórz dedykowaną grupę Google w Cloud Identity. 2. Dodaj konto użytkownika każdego analityka danych do grupy. 3. Przypisz rolę BigQuery jobUser do grupy..
Dlaczego to jest odpowiedź
Najlepszą praktyką w zarządzaniu dostępem w Google Cloud jest używanie grup. Tworzenie dedykowanej grupy w Cloud Identity dla zespołu analityków danych upraszcza zarządzanie uprawnieniami, zwłaszcza gdy skład zespołu często się zmienia. Dodawanie i usuwanie użytkowników z grupy jest łatwiejsze niż indywidualne zarządzanie uprawnieniami IAM dla każdego użytkownika. Rola BigQuery Job User (roles/bigquery.jobUser) pozwala użytkownikom uruchamiać zadania BigQuery, w tym zapytania, co jest wymagane przez analityków danych. Rola BigQuery Data Viewer (roles/bigquery.dataViewer) pozwala jedynie na przeglądanie danych i metadanych, bez możliwości uruchamiania zapytań, co jest niewystarczające. Bezpośrednie przypisywanie ról do indywidualnych użytkowników (zamiast grup) jest mniej skalowalne i trudniejsze w zarządzaniu w dynamicznych zespołach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana